CVE-2024-2043: Уразливість EleForms дозволяє неавторизований доступ до даних

Уразливість EleForms дозволяє неавторизованим користувачам переглядати відправлені форми. Рекомендується оновити плагін для захисту даних.
CVE-2024-2043CVSS 5.3Web

CVE-2024-2043: Уразливість EleForms дозволяє неавторизований доступ до даних

Уразливість EleForms дозволяє неавторизованим користувачам переглядати відправлені форми. Рекомендується оновити плагін для захисту даних.

CVSS
5.3 MEDIUM
EPSS
41.77%
Активно використовується
немає в KEV
Продукт
eleforms

Що відомо

Плагін EleForms для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати відправлені форми через відсутність перевірки прав доступу при завантаженні даних. Проблема присутня у всіх версіях до 2.9.9.7 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, зібраної через форми на сайті, що негативно впливає на довіру користувачів і може порушувати політики конфіденційності. Власники сайтів на WordPress, які використовують EleForms, ризикують несанкціонованим доступом до даних без відповідного контролю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна EleForms від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження форм, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритетно слід впровадити додаткові механізми контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки